Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
mimikittenz — Ein Post-Exploitation-PowerShell-Tool zum Extrahieren wertvoller Informationen aus dem Speicher. | Kitploit
Tools/GitHubGitHub/orlyjamie/mimikittenz
SpeicherforensikInformationsbeschaffungPost-ExploitationPenetrationstests
GitHuborlyjamie/mimikittenz

mimikittenz

Ein Post-Exploitation-PowerShell-Tool zum Extrahieren wertvoller Informationen aus dem Speicher.

Repository anzeigen
1.9k332vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

mimikittenz

mimikittenz ist ein Post-Exploitation-PowerShell-Tool, das die Windows-Funktion ReadProcessMemory() nutzt, um Klartext-Passwörter aus verschiedenen Zielprozessen zu extrahieren.

mimikittenz kann auch andere Arten von nützlichen Informationen aus Zielprozessen mithilfe von Regex-Mustern extrahieren, darunter unter anderem:

  • TRACK2 (Kreditkarten)-Daten aus Händler-/POS-Prozessen
  • PII-Daten
  • Verschlüsselungsschlüssel & all die anderen guten Sachen

Hinweis: Dieses Tool zielt auf den Speicheradressraum laufender Prozesse ab. Sobald ein Prozess beendet wird, sollte sein Speicher 'bereinigt' und unzugänglich sein, es gibt jedoch einige Randfälle, in denen dies nicht geschieht.

Bildschirmfoto(s)

Beschreibung

Das Ziel von mimikittenz ist es, eine benutzerebene (ohne Administratorrechte) Datenextraktion sensibler Daten zu ermöglichen, um die Post-Exploitation-Bemühungen zu maximieren und den Wert der pro Ziel gesammelten Informationen zu erhöhen.

Derzeit ist mimikittenz in der Lage, die folgenden Anmeldeinformationen aus dem Speicher zu extrahieren:

#####Webmail#####

  • Gmail
  • Office365
  • Outlook Web

#####Buchhaltung#####

  • Xero
  • MYOB

#####Fernzugriff#####

  • Juniper SSL-VPN
  • Citrix NetScaler
  • Remote Desktop Web Access 2012

#####Entwicklung#####

  • Jira
  • Github
  • Bugzilla
  • Zendesk
  • Cpanel

#####IHateReverseEngineers#####

  • Malwr
  • VirusTotal
  • AnubisLabs

#####Sonstiges#####

  • Dropbox
  • Microsoft Onedrive
  • AWS Web Services
  • Slack
  • Twitter
  • Facebook

Lizenz

https://creativecommons.org/licenses/by/4.0/

Anpassung

  • Benutzerdefinierter Regex - Die Syntax zum Hinzufügen eines benutzerdefinierten Regex lautet wie folgt:

[mimikittenz.MemProcInspector]::AddRegex("<NameOfTarget>","<regex_here>")

  • Benutzerdefinierter Zielprozess - Fügen Sie einfach den Namen Ihres Zielprozesses in das Array ein:

[mimikittenz.MemProcInspector]::InspectManyProcs("iexplore","chrome","firefox")

Beiträge

Ich würde mich freuen, wenn die Liste der Regex und Zielprozesse wächst, um eine umfassende Post-Exploitation-Trefferliste aufzubauen.

Tool herunterladen